Une entreprise doit archiver des enregistrements sensibles dans Amazon S3 Glacier et s'assurer qu'aucun compte AWS ne peut modifier les données. La politique de rétention exige que le verrouillage du coffre-fort soit appliqué dans le délai de validation approprié. Quelle approche répond au besoin de conformité ?
Choisissez une réponse
Appuyez sur une option pour vérifier votre réponse.
Bonne réponse : Appliquer une politique de verrouillage de coffre-fort au coffre-fort Glacier contenant les archives. Valider le verrouillage du coffre-fort à l'aide de l'ID de verrouillage dans les 24 heures..
Pourquoi c'est la réponse
La bonne approche consiste à appliquer une politique de verrouillage de coffre-fort (Vault Lock) à votre coffre-fort Amazon S3 Glacier. Cette politique permet de créer un coffre-fort immuable et conforme aux réglementations, garantissant qu'aucun compte AWS ne peut modifier ou supprimer les données archivées. Une fois la politique appliquée, elle entre dans un état de validation de 24 heures. Pendant cette période, vous devez valider le verrouillage du coffre-fort en utilisant l'ID de verrouillage. Si la validation est réussie dans les 24 heures, la politique devient irréversible et permanente. Les options utilisant S3 Object Lock sont incorrectes car S3 Object Lock est une fonctionnalité d'Amazon S3 Standard, S3 Intelligent-Tiering, S3 Standard-IA et S3 One Zone-IA, et non directement de S3 Glacier. Bien que S3 Glacier puisse être une classe de stockage pour S3, la question mentionne spécifiquement l'archivage dans S3 Glacier et la nécessité d'un verrouillage de coffre-fort, ce qui pointe vers la fonctionnalité Vault Lock de Glacier.
Réussissez votre examen — sans la chasse aux réponses interminable
Obtenez toutes les questions et explications vérifiées pour cet examen en un seul endroit, et économisez des heures de préparation. Plus de 1 000 certifications · Plus de 20 langues · Gratuit pour commencer.
Réussissez votre examen plus rapidement → Pas de carte requise